JP2021516491A - コンピュータ間のデータ通信を保護するためのシステムおよび方法 - Google Patents
コンピュータ間のデータ通信を保護するためのシステムおよび方法 Download PDFInfo
- Publication number
- JP2021516491A JP2021516491A JP2020545692A JP2020545692A JP2021516491A JP 2021516491 A JP2021516491 A JP 2021516491A JP 2020545692 A JP2020545692 A JP 2020545692A JP 2020545692 A JP2020545692 A JP 2020545692A JP 2021516491 A JP2021516491 A JP 2021516491A
- Authority
- JP
- Japan
- Prior art keywords
- computer
- data
- key
- token
- encrypted
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0825—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/606—Protecting data by securing the transmission between two devices or processes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/045—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply hybrid encryption, i.e. combination of symmetric and asymmetric encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/061—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/14—Session management
- H04L67/141—Setup of application sessions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0827—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving distinctive intermediate devices or communication paths
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/088—Usage controlling of secret information, e.g. techniques for restricting cryptographic keys to pre-authorized uses, different access levels, validity of crypto-period, different key- or password length, or different strong and weak cryptographic algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
- H04L9/3242—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2107—File encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/88—Medical equipments
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Power Engineering (AREA)
- Computer And Data Communications (AREA)
- Storage Device Security (AREA)
Abstract
Description
本開示は、2018年3月2日に出願されたシンガポール特許出願第10201801747W号の利益を主張し、これは参照により本明細書にその全体が組み込まれる。
本明細書で使用される場合、「コンポーネント」、「モジュール」、「システム」、「インターフェース」などの用語は、一般的に、ハードウェア、ハードウェアとソフトウェアの組み合わせ、ソフトウェア、または実行中のソフトウェアいずれかのコンピュータ関連エンティティを指すことを意図している。例えば、コンポーネントまたはモジュールは、プロセッサ上で実行されるプロセス、プロセッサ、オブジェクト、実行可能ファイル、実行スレッド、プログラム、および/またはコンピュータとすることができるが、これらに限定されない。例として、コントローラ上で実行されているアプリケーションとコントローラの両方をコンポーネント/モジュールとすることができる。1つまたは複数のコンポーネント/モジュールがプロセスおよび/または実行スレッド内に常駐する場合がある。コンポーネント/モジュールは、1つのコンピュータに局在化することができる、および/または複数のコンピュータに分散することができる。
Claims (35)
- 第1のコンピュータと第2のコンピュータとの間のデータ通信を保護するための方法であって、前記方法は、前記第1および第2のコンピュータによって実行され、
前記第1のコンピュータから前記第2のコンピュータへ第1のデータを通信するための第1のデータ通信命令を、前記第1および第2のコンピュータによって協働的に実行することと、
前記第1のコンピュータによって第1のセッション鍵を生成することと、
前記第1のセッション鍵を使用して前記第1のデータを前記第1のコンピュータによって暗号化することと、
第1の公開鍵を使用して前記第1のセッション鍵を前記第1のコンピュータによって暗号化することであって、前記第1の公開鍵は第1の秘密鍵とペアにされ、前記第1の公開鍵と秘密鍵のペアは、前記第2のコンピュータのために生成される、暗号化することと、
前記暗号化された第1のデータおよび前記暗号化された第1のセッション鍵を前記第1のコンピュータから前記第2のコンピュータに送信することと、
前記第1の秘密鍵を使用して前記暗号化された第1のセッション鍵を前記第2のコンピュータによって復号化することと、
前記復号化された第1のセッション鍵を使用して、前記暗号化された第1のデータを前記第2のコンピュータによって復号化することと、
前記第1のデータ通信命令に基づいて前記復号化された第1のデータを前記第2のコンピュータによって処理することとを含む方法。 - 前記第1のデータ通信命令を実行する前に、トークン生成プロセスを前記第1および第2のコンピュータによって協働的に実行することをさらに含み、前記トークン生成プロセスは
前記第1のコンピュータによってトークンセッション鍵を生成することと、
前記トークンセッション鍵を使用して、トークン要求を前記第1のコンピュータによって暗号化することと、
前記トークンセッション鍵と前記暗号化されたトークン要求を前記第1のコンピュータから前記第2のコンピュータに送信することと、
前記トークンセッション鍵を使用して、前記暗号化されたトークン要求を前記第2のコンピュータによって復号化することと、
前記第2のコンピュータ用におよび前記第2のコンピュータによって前記第1の公開鍵と秘密鍵のペアを生成することと、
前記トークンセッション鍵を使用して、前記第1の公開鍵を前記第2のコンピュータによって暗号化することと、
前記暗号化された第1の公開鍵を前記第2のコンピュータから前記第1のコンピュータに送信することと、
前記トークンセッション鍵を使用して、前記暗号化された第1の公開鍵を前記第1のコンピュータによって復号化することとを含む、請求項1に記載の方法。 - 前記第1のデータ通信命令を実行する前に、トークン生成プロセスを前記第1および第2のコンピュータによって協働的に実行することをさらに含み、前記トークン生成プロセスは、
前記第1のコンピュータによってトークンセッション鍵を生成することと、
前記第2のコンピュータのために前記第1のコンピュータによって前記第1の公開鍵と秘密鍵のペアを生成することと、
前記トークンセッション鍵を使用して、前記第1の秘密鍵を前記第1のコンピュータによって暗号化することと、
前記トークンセッション鍵と前記暗号化された第1の秘密鍵を前記第1のコンピュータから前記第2のコンピュータに送信することと、
前記トークンセッション鍵を使用して、前記暗号化された第1の秘密鍵を前記第2のコンピュータによって復号化することとを含む、請求項1に記載の方法。 - 前記第1の公開鍵と秘密鍵のペアは、有効期限条件が満たされる前に暗号化および復号化に有効であるように、有効期限条件を有する、請求項1〜3のいずれか一項に記載の方法。
- 前記有効期限条件は、事前定義された有効な期間である、請求項4に記載の方法。
- 前記有効期限条件は、事前定義された使用回数である、請求項4または5に記載の方法。
- 前記トークンセッション鍵の有効期限後に前記有効期限条件が満たされる、請求項4〜6のいずれか一項に記載の方法。
- 前記第1のコンピュータはローカルクライアントコンピュータであり、前記第2のコンピュータはリモートコンピュータサーバである、請求項1〜7のいずれか一項に記載の方法。
- 前記第1のデータ通信命令は、前記第1のデータを前記リモートコンピュータサーバに保存することに関する、請求項8に記載の方法。
- 前記第1のコンピュータは、リモートコンピュータサーバであり、前記第2のコンピュータは、ローカルクライアントコンピュータである、請求項1〜7のいずれか一項に記載の方法。
- 前記第1のデータ通信命令は、前記リモートコンピュータサーバからの前記第1のデータの読み出しに関する、請求項10に記載の方法。
- 前記第2のコンピュータから前記第1のコンピュータへ第2のデータを通信するための第2のデータ通信命令を、前記第1および第2のコンピュータによって協働的に実行することと、
前記第2のコンピュータによって第2のセッション鍵を生成することと、
前記第2のセッション鍵を使用して、前記第2のデータを前記第2のコンピュータによって暗号化することと、
第2の公開鍵を使用して、前記第2のセッション鍵を前記第2のコンピュータによって暗号化することであって、前記第2の公開鍵は第2の秘密鍵とペアにされ、前記第2の公開鍵と秘密鍵のペアは、前記第1のコンピュータのために生成される、暗号化することと、
前記暗号化された第2のデータおよび前記暗号化された第2のセッション鍵を前記第2のコンピュータから前記第1のコンピュータに送信することと、
前記第2の秘密鍵を使用して、前記暗号化された第2のセッション鍵を前記第1のコンピュータによって復号化することと、
前記復号化された第2のセッション鍵を使用して、前記暗号化された第2のデータを前記第1のコンピュータによって復号化することと、
前記第2のデータ通信命令に基づいて前記復号化された第2のデータを前記第1のコンピュータによって処理することとをさらに含む、請求項1に記載の方法。 - 前記第1のデータ通信命令を実行する前に、トークン生成プロセスを前記第1および第2のコンピュータによって協働的に実行することをさらに含み、前記トークン生成プロセスは
前記第1のコンピュータによってトークンセッション鍵を生成することと、
前記トークンセッション鍵を使用して、トークン要求を前記第1のコンピュータによって暗号化することと、
前記トークンセッション鍵と前記暗号化されたトークン要求を前記第1のコンピュータから前記第2のコンピュータに送信することと、
前記トークンセッション鍵を使用して、前記暗号化されたトークン要求を前記第2のコンピュータによって復号化することと、
前記第2のコンピュータ用におよび前記第2のコンピュータによって前記第1の公開鍵と秘密鍵のペアを生成することと、
前記第1のコンピュータ用に前記第2のコンピュータによって前記第2の公開鍵と秘密鍵のペアを生成することと、
前記トークンセッション鍵を使用して、前記第1の公開鍵および前記第2の秘密鍵を前記第2のコンピュータによって暗号化することと、
前記暗号化された第1の公開鍵および前記暗号化された第2の秘密鍵を前記第2のコンピュータから前記第1のコンピュータに送信することと、
前記トークンセッション鍵を使用して、前記暗号化された第1の公開鍵および前記暗号化された第2の秘密鍵を前記第1のコンピュータによって復号化することとを含む、請求項12に記載の方法。 - 前記第1のデータ通信命令を実行する前に、トークン生成プロセスを前記第1および第2のコンピュータによって協働的に実行することをさらに含み、前記トークン生成プロセスは、
前記第1のコンピュータによってトークンセッション鍵を生成することと、
前記第2のコンピュータのために前記第1の公開鍵と秘密鍵のペアを前記第1のコンピュータによって生成することと、
前記第1のコンピュータ用のおよび前記第1のコンピュータによって前記第2の公開鍵と秘密鍵のペアを生成することと、
前記トークンセッション鍵を使用して、前記第1の秘密鍵および前記第2の公開鍵を前記第1のコンピュータによって暗号化することと、
前記トークンセッション鍵と前記暗号化された第1の秘密鍵と前記暗号化された第2の公開鍵とを前記第1のコンピュータから前記第2のコンピュータに送信することと、
前記トークンセッション鍵を使用して、前記暗号化された第1の秘密鍵および前記暗号化された第2の公開鍵を前記第2のコンピュータによって復号化することとを含む、請求項12に記載の方法。 - 前記第1および第2の公開鍵と秘密鍵のペアのそれぞれは、有効期限条件が満たされる前に暗号化および復号化に有効であるように、有効期限条件を有する、請求項12〜14のいずれか一項に記載の方法。
- 前記有効期限条件は、事前定義された有効な期間である、請求項15に記載の方法。
- 前記有効期限条件は、事前定義された使用回数である、請求項15または16に記載の方法。
- 前記トークンセッション鍵の有効期限後に前記有効期限条件が満たされる、請求項15〜17のいずれか一項に記載の方法。
- 前記第1のコンピュータはローカルクライアントコンピュータであり、前記第2のコンピュータはリモートコンピュータサーバである、請求項12〜18のいずれか一項に記載の方法。
- 前記第1のデータ通信命令は、前記第1のデータを前記リモートコンピュータサーバに保存することに関し、前記第2のデータ通信命令は、前記第2のデータを前記リモートコンピュータサーバから読み出すことに関する、請求項19に記載の方法。
- 前記第1のデータは、前記ローカルクライアントコンピュータのユーザの認証データを含み、前記第2のデータは、前記リモートコンピュータサーバによる前記認証データの認証の成功に応答して前記リモートコンピュータサーバによって生成されるメッセージ認証コード(MAC)を含む、請求項19に記載の方法。
- 前記第1のデータは、医療情報に関連する測定データを含む、請求項1〜21のいずれか一項に記載の方法。
- 互いに通信可能に接続された第1のコンピュータおよび第2のコンピュータを含み、前記第1および第2のコンピュータ間のデータ通信を保護するために構成されたコンピュータシステムであって、前記第1および第2のコンピュータは、
前記第1のコンピュータから前記第2のコンピュータへ第1のデータを通信するための第1のデータ通信命令を、前記第1および第2のコンピュータによって協働的に実行することと、
前記第1のコンピュータによって第1のセッション鍵を生成することと、
前記第1のセッション鍵を使用して前記第1のデータを前記第1のコンピュータによって暗号化することと、
第1の公開鍵を使用して、前記第1のセッション鍵を前記第1のコンピュータによって暗号化することであって、前記第1の公開鍵は第1の秘密鍵とペアにされ、前記第1の公開鍵と秘密鍵のペアは、前記第2のコンピュータのために生成される、暗号化することと、
前記暗号化された第1のデータおよび前記暗号化された第1のセッション鍵を前記第1のコンピュータから前記第2のコンピュータに送信することと、
前記第1の秘密鍵を使用して、前記暗号化された第1のセッション鍵を前記第2のコンピュータによって復号化することと、
前記復号化された第1のセッション鍵を使用して、前記暗号化された第1のデータを前記第2のコンピュータによって復号化することと、
前記第1のデータ通信命令に基づいて前記復号化された第1のデータを前記第2のコンピュータによって処理することとを含むステップを実行するために構成されたコンピュータシステム。 - 前記第1のデータ通信命令を実行する前に、トークン生成プロセスを前記第1および第2のコンピュータによって協働的に実行することをさらに含み、前記トークン生成プロセスは、
前記第1のコンピュータによってトークンセッション鍵を生成することと、
前記トークンセッション鍵を使用してトークン要求を前記第1のコンピュータによって暗号化することと、
前記トークンセッション鍵と前記暗号化されたトークン要求を前記第1のコンピュータから前記第2のコンピュータに送信することと、
前記トークンセッション鍵を使用して、前記暗号化されたトークン要求を前記第2のコンピュータによって復号化することと、
前記第2のコンピュータ用におよび前記第2のコンピュータによって前記第1の公開鍵と秘密鍵のペアを生成することと、
前記トークンセッション鍵を使用して、前記第1の公開鍵を前記第2のコンピュータによって暗号化することと、
前記暗号化された第1の公開鍵を前記第2のコンピュータから前記第1のコンピュータに送信することと、
前記トークンセッション鍵を使用して、前記暗号化された第1の公開鍵を前記第1のコンピュータによって復号化することとを含む、請求項23に記載のシステム。 - 前記第1のデータ通信命令を実行する前に、トークン生成プロセスを前記第1および第2のコンピュータによって協働的に実行することをさらに含み、前記トークン生成プロセスは、
前記第1のコンピュータによってトークンセッション鍵を生成することと、
前記第2のコンピュータのために前記第1のコンピュータによって前記第1の公開鍵と秘密鍵のペアを生成することと、
前記トークンセッション鍵を使用して前記第1の秘密鍵を前記第1のコンピュータによって暗号化することと、
前記トークンセッション鍵と前記暗号化された第1の秘密鍵を前記第1のコンピュータから前記第2のコンピュータに送信することと、
前記トークンセッション鍵を使用して、前記暗号化された第1の秘密鍵を前記第2のコンピュータによって復号化することとを含む、請求項23に記載のシステム。 - 前記第1のコンピュータはローカルクライアントコンピュータであり、前記第2のコンピュータはリモートコンピュータサーバである、請求項23〜25のいずれか一項に記載のシステム。
- 前記第1のデータ通信命令は、前記第1のデータを前記リモートコンピュータサーバに保存することに関する、請求項26に記載のシステム。
- 前記第1のコンピュータはリモートコンピュータサーバであり、前記第2のコンピュータはローカルクライアントコンピュータである、請求項23〜26のいずれか一項に記載のシステム。
- 前記第1のデータ通信命令は、前記リモートコンピュータサーバからの前記第1のデータの読み出しに関する、請求項28に記載のシステム。
- 前記ステップは、
前記第2のコンピュータから前記第1のコンピュータへ第2のデータを通信するための第2のデータ通信命令を、前記第1および第2のコンピュータによって協働的に実行することと、
前記第2のコンピュータによって第2のセッション鍵を生成することと、
前記第2のセッション鍵を使用して前記第2のデータを前記第2のコンピュータによって暗号化することと、
第2の公開鍵を使用して前記第2のセッション鍵を前記第2のコンピュータによって暗号化することであって、前記第2の公開鍵は第2の秘密鍵とペアにされ、前記第2の公開鍵と秘密鍵のペアは、前記第1のコンピュータのために生成される、暗号化することと、
前記暗号化された第2のデータおよび前記暗号化された第2のセッション鍵を前記第2のコンピュータから前記第1のコンピュータに送信することと、
前記第2の秘密鍵を使用して前記暗号化された第2のセッション鍵を前記第1のコンピュータによって復号化することと、
前記復号化された第2のセッション鍵を使用して、前記暗号化された第2のデータを前記第1のコンピュータによって復号化することと、
前記第2のデータ通信命令に基づいて前記復号化された第2のデータを前記第1のコンピュータによって処理することとをさらに含む、請求項23に記載のシステム。 - 前記第1のデータ通信命令を実行する前に、トークン生成プロセスを前記第1および第2のコンピュータによって協働的に実行することをさらに含み、前記トークン生成プロセスは
前記第1のコンピュータによってトークンセッション鍵を生成することと、
前記トークンセッション鍵を使用してトークン要求を前記第1のコンピュータによって暗号化することと、
前記トークンセッション鍵と前記暗号化されたトークン要求を前記第1のコンピュータから前記第2のコンピュータに送信することと、
前記トークンセッション鍵を使用して、前記暗号化されたトークン要求を前記第2のコンピュータによって復号化することと、
前記第2のコンピュータ用におよび前記第2のコンピュータによって前記第1の公開鍵と秘密鍵のペアを生成することと、
前記第1のコンピュータ用に前記第2のコンピュータによって前記第2の公開鍵と秘密鍵のペアを生成することと、
前記トークンセッション鍵を使用して、前記第1の公開鍵および前記第2の公開鍵を前記第2のコンピュータによって暗号化することと、
前記暗号化された第1の公開鍵および前記暗号化された第2の秘密鍵を前記第2のコンピュータから前記第1のコンピュータに送信することと、
前記トークンセッション鍵を使用して、前記暗号化された第1の公開鍵および前記暗号化された第2の秘密鍵を前記第1のコンピュータによって復号化することとを含む、請求項30に記載のシステム。 - 前記第1のデータ通信命令を実行する前に、トークン生成プロセスを前記第1および第2のコンピュータによって協働的に実行することをさらに含み、前記トークン生成プロセスは、
前記第1のコンピュータによってトークンセッション鍵を生成することと、
前記第2のコンピュータのために前記第1のコンピュータによって前記第1の公開鍵と秘密鍵のペアを生成することと、
前記第1のコンピュータ用のおよび前記第1のコンピュータによって前記第2の公開鍵と秘密鍵のペアを生成することと、
前記トークンセッション鍵を使用して前記第1の秘密鍵および前記第2の公開鍵を前記第1のコンピュータによって暗号化することと、
前記トークンセッション鍵と前記暗号化された第1の秘密鍵と前記暗号化された第2の公開鍵とを前記第1のコンピュータから前記第2のコンピュータに送信することと、
前記トークンセッション鍵を使用して、前記暗号化された第1の秘密鍵および前記暗号化された第2の公開鍵を前記第2のコンピュータによって復号化することとを含む、請求項30に記載のシステム。 - 前記第1のコンピュータはローカルクライアントコンピュータであり、前記第2のコンピュータはリモートコンピュータサーバである、請求項30から32のいずれか一項に記載のシステム。
- 前記第1のデータ通信命令は、前記第1のデータを前記リモートコンピュータサーバに保存することに関する、前記第2のデータ通信命令は、前記第2のデータを前記リモートコンピュータサーバから読み出すことに関する、請求項33に記載のシステム。
- 前記第1のデータは、前記ローカルクライアントコンピュータのユーザの認証データを含み、前記第2のデータは、前記リモートコンピュータサーバによる前記認証データの認証の成功に応答して前記リモートコンピュータサーバによって生成されるメッセージ認証コード(MAC)を含む、請求項33に記載のシステム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
SG10201801747W | 2018-03-02 | ||
SG10201801747W | 2018-03-02 | ||
PCT/SG2019/050114 WO2019168477A1 (en) | 2018-03-02 | 2019-02-28 | System and method for securing data communication between computers |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2021516491A true JP2021516491A (ja) | 2021-07-01 |
JPWO2019168477A5 JPWO2019168477A5 (ja) | 2022-02-18 |
JP7314156B2 JP7314156B2 (ja) | 2023-07-25 |
Family
ID=67808799
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020545692A Active JP7314156B2 (ja) | 2018-03-02 | 2019-02-28 | コンピュータ間のデータ通信を保護するためのシステムおよび方法 |
Country Status (8)
Country | Link |
---|---|
US (1) | US11310038B2 (ja) |
EP (1) | EP3759867A4 (ja) |
JP (1) | JP7314156B2 (ja) |
KR (1) | KR20200127201A (ja) |
CN (1) | CN112075051A (ja) |
AU (1) | AU2019228421A1 (ja) |
SG (1) | SG11202008452PA (ja) |
WO (1) | WO2019168477A1 (ja) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11777733B2 (en) * | 2018-08-13 | 2023-10-03 | Visa International Service Association | Token keys to generate cryptograms for token interactions |
US11463258B2 (en) | 2020-03-13 | 2022-10-04 | Ebay Inc. | Secure token refresh |
US11343079B2 (en) * | 2020-07-21 | 2022-05-24 | Servicenow, Inc. | Secure application deployment |
US11153080B1 (en) * | 2020-07-29 | 2021-10-19 | John A. Nix | Network securing device data using two post-quantum cryptography key encapsulation mechanisms |
US12003629B2 (en) | 2020-12-30 | 2024-06-04 | John A. Nix | Secure server digital signature generation for post-quantum cryptography key encapsulations |
US11444753B1 (en) * | 2021-03-09 | 2022-09-13 | ISARA Corporation | Protocol key negotiation |
US12052261B2 (en) * | 2022-02-15 | 2024-07-30 | Bank Of America Corporation | System and method for authenticating the receiving end of data transmission via LiFi and holochain network |
CN116112152B (zh) * | 2023-04-11 | 2023-06-02 | 广东徐工汉云工业互联网有限公司 | 跨企业网络的数据共享安全加密方法和装置 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004538670A (ja) * | 2000-11-28 | 2004-12-24 | ナグラヴィジオン エスアー | トランザクションの証明書 |
JP2007258822A (ja) * | 2006-03-20 | 2007-10-04 | Canon Inc | 通信システム、その処理方法及び通信装置 |
CN106506470A (zh) * | 2016-10-31 | 2017-03-15 | 大唐高鸿信安(浙江)信息科技有限公司 | 网络数据安全传输方法 |
US20170359314A1 (en) * | 2016-06-12 | 2017-12-14 | Apple Inc. | Secure Transfer of A Data Object Between User Devices |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20010033972A (ko) * | 1998-01-09 | 2001-04-25 | 사이버세이퍼 코퍼레이션 | 클라이언트측 공개키 인증방법 및 단기증명장치 |
US6980659B1 (en) | 2000-06-02 | 2005-12-27 | Brig Barnum Elliott | Methods and systems for supplying encryption keys |
CA2464788A1 (en) * | 2003-04-16 | 2004-10-16 | Wms Gaming Inc. | A gaming software distribution network in a gaming system environment |
US8165301B1 (en) * | 2006-04-04 | 2012-04-24 | Bitmicro Networks, Inc. | Input-output device and storage controller handshake protocol using key exchange for data security |
KR101609580B1 (ko) * | 2010-02-10 | 2016-04-07 | 삼성전자주식회사 | 무선 통신 시스템 및 그의 사용자 단말기와 이동성 관리 엔티티 간 연결 방법 |
US9055520B2 (en) * | 2012-12-19 | 2015-06-09 | Cisco Technology, Inc. | Systems, methods and media for mobile management entity (MME) selection by Evolved Node B (eNodeB) |
UA116025C2 (uk) * | 2013-07-04 | 2018-01-25 | Нек Корпорейшн | Система, спосіб і пристрій зв'язку |
WO2015003753A1 (en) * | 2013-07-12 | 2015-01-15 | Nokia Solutions And Networks Oy | Redirection of m2m devices |
US11349675B2 (en) * | 2013-10-18 | 2022-05-31 | Alcatel-Lucent Usa Inc. | Tamper-resistant and scalable mutual authentication for machine-to-machine devices |
US9942043B2 (en) * | 2014-04-23 | 2018-04-10 | Visa International Service Association | Token security on a communication device |
US10050955B2 (en) * | 2014-10-24 | 2018-08-14 | Netflix, Inc. | Efficient start-up for secured connections and related services |
-
2019
- 2019-02-28 JP JP2020545692A patent/JP7314156B2/ja active Active
- 2019-02-28 CN CN201980029860.9A patent/CN112075051A/zh active Pending
- 2019-02-28 AU AU2019228421A patent/AU2019228421A1/en not_active Abandoned
- 2019-02-28 WO PCT/SG2019/050114 patent/WO2019168477A1/en active Application Filing
- 2019-02-28 EP EP19761196.5A patent/EP3759867A4/en active Pending
- 2019-02-28 US US16/977,380 patent/US11310038B2/en active Active
- 2019-02-28 SG SG11202008452PA patent/SG11202008452PA/en unknown
- 2019-02-28 KR KR1020207027231A patent/KR20200127201A/ko active Search and Examination
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004538670A (ja) * | 2000-11-28 | 2004-12-24 | ナグラヴィジオン エスアー | トランザクションの証明書 |
JP2007258822A (ja) * | 2006-03-20 | 2007-10-04 | Canon Inc | 通信システム、その処理方法及び通信装置 |
US20090028341A1 (en) * | 2006-03-20 | 2009-01-29 | Canon Kabushiki Kaisha | Communication system, communication device and processing method therefor |
US20170359314A1 (en) * | 2016-06-12 | 2017-12-14 | Apple Inc. | Secure Transfer of A Data Object Between User Devices |
CN106506470A (zh) * | 2016-10-31 | 2017-03-15 | 大唐高鸿信安(浙江)信息科技有限公司 | 网络数据安全传输方法 |
Also Published As
Publication number | Publication date |
---|---|
US11310038B2 (en) | 2022-04-19 |
KR20200127201A (ko) | 2020-11-10 |
WO2019168477A1 (en) | 2019-09-06 |
AU2019228421A1 (en) | 2020-09-24 |
EP3759867A1 (en) | 2021-01-06 |
CN112075051A (zh) | 2020-12-11 |
SG11202008452PA (en) | 2020-09-29 |
US20210058242A1 (en) | 2021-02-25 |
JP7314156B2 (ja) | 2023-07-25 |
EP3759867A4 (en) | 2021-11-03 |
WO2019168477A9 (en) | 2020-04-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7314156B2 (ja) | コンピュータ間のデータ通信を保護するためのシステムおよび方法 | |
US10375067B2 (en) | Mutual authentication with symmetric secrets and signatures | |
US10701071B2 (en) | Cross-region requests | |
US11329962B2 (en) | Pluggable cipher suite negotiation | |
US10277566B2 (en) | System and method for securing authentication information in a networked environment | |
US11336430B2 (en) | Blockchain-incorporating distributed authentication system | |
US9973481B1 (en) | Envelope-based encryption method | |
US8745394B1 (en) | Methods and systems for secure electronic communication | |
US9330245B2 (en) | Cloud-based data backup and sync with secure local storage of access keys | |
US10148438B2 (en) | Methods and apparatus for protecting sensitive data in distributed applications | |
US9852300B2 (en) | Secure audit logging | |
US9806887B1 (en) | Authenticating nonces prior to encrypting and decrypting cryptographic keys | |
US11102191B2 (en) | Enabling single sign-on authentication for accessing protected network services | |
US20130061298A1 (en) | Authenticating session passwords | |
US20180375648A1 (en) | Systems and methods for data encryption for cloud services | |
CN110708291B (zh) | 分布式网络中数据授权访问方法、装置、介质及电子设备 | |
CN113849847A (zh) | 用于对敏感数据进行加密和解密的方法、设备和介质 | |
US11429753B2 (en) | Encryption of keyboard data to avoid being read by endpoint-hosted keylogger applications | |
Junghanns et al. | Engineering of secure multi-cloud storage | |
US12019778B1 (en) | Systems and methods to perform end to end encryption | |
US20240012933A1 (en) | Integration of identity access management infrastructure with zero-knowledge services | |
Kumar Yadav et al. | An Efficient Approach for Security in Cloud Computing | |
Frid et al. | Provision of secure access to the complex technical device lifecycle support system | |
Rostrom | Framework to Secure Cloud-based Medical Image Storage and Management System Communications | |
Nalinipriya et al. | Secure Massive Data Storage With Consistency And Route Control On The Cloud |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A529 | Written submission of copy of amendment under article 34 pct |
Free format text: JAPANESE INTERMEDIATE CODE: A529 Effective date: 20201028 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220209 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220209 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20221130 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20221206 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230124 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230502 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230615 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230704 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230712 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7314156 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |